OWASP ZAPとGitHub Actionsで自動化する脆弱性診断

· インプレス NextPublishing
សៀវភៅ​អេឡិចត្រូនិច
67
ទំព័រ

អំពីសៀវភៅ​អេឡិចត្រូនិកនេះ

オープンソースの脆弱性診断ツール「OWASP ZAP」とCI/CDツール「GitHub Actions」を使用して脆弱性診断作業を自動化するためのノウハウを集めた書籍です。脆弱性診断の「内製化」を進めるきっかけになればと思います。
前半ではJavaで作られたサンプルアプリケーションに対して自動診断を実施する方法を説明しています。前半では最低限の設定で自動診断を実施し、後半ではその設定では診断できないログイン後の画面を診断する方法を解説しています。

【目次】
第1章 Quick Start
第2章 GitHub Actionsのワークフロー
第3章 デフォルト設定による自動診断の問題点
第4章 ちょっと複雑な診断対象アプリのセットアップ
第5章 ワークフローを新規追加
第6章 OWASP ZAPのログイン設定
第7章 GitHub Actionsにコンテキストを登録
第8章 ワークフロー修正
付録A Java 11 (JDK)のインストール
付録B OWASP ZAPのセットアップ

អំពី​អ្នកនិពន្ធ

松本 隆則
JavaやPHP、PythonなどによるWebアプリケーション開発業務を経験したのちにセキュリティエンジニアとなる。2014年にコミュニティ「脆弱性診断研究会」を立ち上げ、ハンズオンセミナーや技術同人誌頒布などを通じて脆弱性診断の考え方や手法などの啓蒙活動を行う。国際的なセキュリティの非営利団体「OWASP」が公開するオープンソースの脆弱性診断ツール「OWASP ZAP」に関連するコミュニティ活動が認められ、2019年に「ZAP Evangelist」に登録された。

អាន​ព័ត៌មាន

ទូរសព្ទឆ្លាតវៃ និង​ថេប្លេត
ដំឡើងកម្មវិធី Google Play Books សម្រាប់ Android និង iPad/iPhone ។ វា​ធ្វើសមកាលកម្ម​ដោយស្វ័យប្រវត្តិជាមួយ​គណនី​របស់អ្នក​ និង​អនុញ្ញាតឱ្យ​អ្នកអានពេល​មានអ៊ីនធឺណិត ឬគ្មាន​អ៊ីនធឺណិត​នៅគ្រប់ទីកន្លែង។
កុំព្យូទ័រ​យួរដៃ និងកុំព្យូទ័រ
អ្នកអាចស្ដាប់សៀវភៅជាសំឡេងដែលបានទិញនៅក្នុង Google Play ដោយប្រើកម្មវិធីរុករកតាមអ៊ីនធឺណិតក្នុងកុំព្យូទ័ររបស់អ្នក។
eReaders និង​ឧបករណ៍​ផ្សេង​ទៀត
ដើម្បីអាននៅលើ​ឧបករណ៍ e-ink ដូចជា​ឧបករណ៍អាន​សៀវភៅអេឡិចត្រូនិក Kobo អ្នកនឹងត្រូវ​ទាញយក​ឯកសារ ហើយ​ផ្ទេរវាទៅ​ឧបករណ៍​របស់អ្នក។ សូមអនុវត្តតាម​ការណែនាំលម្អិតរបស់មជ្ឈមណ្ឌលជំនួយ ដើម្បីផ្ទេរឯកសារ​ទៅឧបករណ៍អានសៀវភៅ​អេឡិចត្រូនិកដែលស្គាល់។